"Dropbox、Lenovo のメール認証フロー欠陥を突かれアカウントが不正アクセス被害"
Dropbox、Lenovo のメール認証フロー欠陥を突かれアカウントが不正アクセス被害
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-03 |
| 元記事 | Bleeping Computer |
要約
Dropbox は、Lenovo のメール認証プロセスに存在する欠陥を悪用されることにより、ユーザーアカウントへの不正アクセスが発生したと警告した。攻撃者は Lenovo の認証システムの脆弱なメール確認フローを悪用して不正な Lenovo ID を登録し、その ID に紐づく Dropbox アカウントへのアクセスを得た。自社製品の脆弱性ではなくサードパーティのアイデンティティプロバイダーを通じて侵害が発生したケースであり、外部 IdP やシングルサインオン(SSO)連携のセキュリティ評価の重要性を改めて示している。Dropbox を Lenovo アカウントでログインしているユーザーは認証情報の変更が推奨される。